Основные задачи:
- Возможность бекапирования данных в любом виде для аварийного восстановления.
- Исключение доступа к этим данным неавторизованных лиц.
- Невозможность доступа к файлам при аварийном выключении сервера и загрузке с внешнего носителя.
- Прозрачная работа пользователей с файлами и любым содержимым находящемся на сервере.
- OS
FreeBSD 7.2 и максимальный простор для фантазии в выборе вариантов реализации.
После энного количества времени сложилась следующая тестовая конфигурация:
GELI - GEOM_ELI (встроенная во FreeBSD подсистема шифрования использующая crypto(9) framework(аппаратное и программное шифрование))
GBDE - GEOM_BDE [Geom Based Disk Encryption] (встроенная во FreeBSD подсистема шифрования)
TrueCrypt - Портированная версия TrueCrypt 6.1a (использует fuse)
cryptofs - cryptofs использующая fuse
encfs - encfs использующая fuse
( Read more... )